Drupal beveiligingsupdate 7.16 uitgegeven
Ingezonden door Thomas op do, 10/18/2012 - 15:46Versie 7.16 lost een algemeen beveiliginsprobleem op waardoor websites die hun "settings.php" bestand onvoldoende hebben beschermd een risico lopen om onder bepaalde voorwaarden te worden gehacked. Daarnaast is een bug verholpen waarbij websites welke gebruik maken van de OpenID module het gevaar lopen op ongeloorloofde toegang.
Drupal 7.16 is hier te downloaden. De .htaccess, robots.txt en settings.php bestanden zijn ongemoeid gebleven.
Release notes:
As a consequence of the security fixes in this release, sites using the OpenID module will reject login attempts from OpenID servers which return an XRDS file with a declared DOCTYPE (due to the possibility of malicious DOCTYPE declarations).
A DOCTYPE declaration is not part of the OpenID specification, so this is not expected to cause any problems for valid OpenID servers. However, sites using unusual or custom OpenID servers may wish to test OpenID logins before deploying this release.
Drupalnieuws.nl?
Op Drupalnieuws.nl worden Drupal nieuwtjes vanuit de hele wereld verzameld. Dupalnieuws.nl richt zich op iedereen die Drupal gebruikt. Van beginnende gebruiker tot ervaren developer.
Van Eldijk Internetbureau is een Drupal specialist en initiatiefnemer achter Drupalnieuws.nl. Wil je ons volgen of steunen? Bezoek en like! dan onze Facebook page.
Wat is Drupal?
Van Eldijk nieuwsbrief
Op de website van Van Eldijk schrijven we geregeld artikelen over Drupal, Joomla, webdesign, trends op het web en internet marketing. Onze beste artikelen versturen we maandelijks in een nieuwsbrief.


